Probable Virus !! .. Ralentissement !!
Résolu/Fermé
DaizReal
Messages postés
11
Date d'inscription
dimanche 30 août 2015
Statut
Membre
Dernière intervention
19 août 2024
-
Modifié par DaizReal le 2/09/2015 à 23:00
fabul Messages postés 39398 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 décembre 2024 - 3 sept. 2015 à 23:30
fabul Messages postés 39398 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 décembre 2024 - 3 sept. 2015 à 23:30
A voir également:
- Probable Virus !! .. Ralentissement !!
- Ralentissement pc - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
7 réponses
fabul
Messages postés
39398
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 décembre 2024
5 445
2 sept. 2015 à 23:49
2 sept. 2015 à 23:49
Salut,
Ça semble être un faux Windows defender.
Fais un nettoyage avec AdwCleaner
Installe RegRun Reanimator
Clic sur "Fix problems".
Clic sur "Scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Patiente durant l'analyse.
Clic sur "Fix problems".
Attention, il détecte des faux positifs (des bons fichiers).
Tu peux faire des recherches sur Google.
Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système.
Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.
Clic sur "Reboot Computer" a la fin.
Si tu a besoin d'aide,
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.
Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns
La encore, tu peux faire des recherches.
Ça semble être un faux Windows defender.
Fais un nettoyage avec AdwCleaner
Installe RegRun Reanimator
Clic sur "Fix problems".
Clic sur "Scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Patiente durant l'analyse.
Clic sur "Fix problems".
Attention, il détecte des faux positifs (des bons fichiers).
Tu peux faire des recherches sur Google.
Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système.
Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.
Clic sur "Reboot Computer" a la fin.
Si tu a besoin d'aide,
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.
Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns
La encore, tu peux faire des recherches.
DaizReal
Messages postés
11
Date d'inscription
dimanche 30 août 2015
Statut
Membre
Dernière intervention
19 août 2024
3 sept. 2015 à 11:06
3 sept. 2015 à 11:06
Bonjour,
Tout d'abords merci pour ton aide, j'ai effectuer t'as manipulation et ça à l'air d'aller beaucoup mieux :D
Mais au cas ou, voila ce qui reste:
Aussi, j'ai toujours autant de fichier SVhost en cours d'exécution :s
Tout d'abords merci pour ton aide, j'ai effectuer t'as manipulation et ça à l'air d'aller beaucoup mieux :D
Mais au cas ou, voila ce qui reste:
Item Name: {FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
Author:
Current Setting: C:\PROGRAMDATA\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\
Type: Unwanted Software Files
Item Name: MSICDSetup
Author:
Current Setting: \??\G:\CDriver64.sys
Type: Drivers
Item Name: X6va022
Author:
Current Setting: \??\C:\Windows\SysWOW64\Drivers\X6va022
Type: Drivers
Item Name: xhunter1
Author:
Current Setting: \??\C:\Windows\xhunter1.sys
Type: Drivers
Item Name: RunDLLEntry_THXCfg
Author:
Current Setting: C:\WINDOWS\SYSTEM32\THXCFG64.DLL
Type: Registry Run(x64)
Item Name: ShadowPlay
Author:
Current Setting: C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
Type: Registry Run(x64)
Aussi, j'ai toujours autant de fichier SVhost en cours d'exécution :s
fabul
Messages postés
39398
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 décembre 2024
5 445
3 sept. 2015 à 11:26
3 sept. 2015 à 11:26
C'est normal d'avoir plusieurs svchost.exe
Lui semble mauvais, donc supprime...
Item Name: {FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
Author:
Current Setting: C:\PROGRAMDATA\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\
Type: Unwanted Software Files
Lui semble mauvais, donc supprime...
Item Name: {FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
Author:
Current Setting: C:\PROGRAMDATA\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\
Type: Unwanted Software Files
DaizReal
Messages postés
11
Date d'inscription
dimanche 30 août 2015
Statut
Membre
Dernière intervention
19 août 2024
3 sept. 2015 à 12:16
3 sept. 2015 à 12:16
Voila fait,
normal ? je n'est jamais us autant de Svchost d'ouvert pourtant :s
En tout cas merci énormément pour t'on aide précieuse :D
normal ? je n'est jamais us autant de Svchost d'ouvert pourtant :s
En tout cas merci énormément pour t'on aide précieuse :D
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fabul
Messages postés
39398
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 décembre 2024
5 445
Modifié par fabul le 3/09/2015 à 12:19
Modifié par fabul le 3/09/2015 à 12:19
De rien,
Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains, il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.
Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).
Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:
https://www.cjoint.com/c/DIwp0hjRA6Y
Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
PS: Des svchost j'en ai une douzaine aussi.
Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains, il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.
Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).
Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:
https://www.cjoint.com/c/DIwp0hjRA6Y
Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
PS: Des svchost j'en ai une douzaine aussi.
DaizReal
Messages postés
11
Date d'inscription
dimanche 30 août 2015
Statut
Membre
Dernière intervention
19 août 2024
3 sept. 2015 à 12:20
3 sept. 2015 à 12:20
Je compte bien le garder Tkt pas :p
Quesque fait t'on fichier Reg exactement ?
Quesque fait t'on fichier Reg exactement ?
fabul
Messages postés
39398
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 décembre 2024
5 445
3 sept. 2015 à 12:23
3 sept. 2015 à 12:23
Il remet la clé Bootexecute: autocheck autochk * Comme elle est par défaut sur Windows, Parce que RegRun l'utilise pour démarrer un driver, Partizan
Si tu utilise l'option Reboot pour analyser, il y a plus de chances de détecter certains rootkits.
Pour faire cette analyse, ça prends ce driver.
Si tu utilise l'option Reboot pour analyser, il y a plus de chances de détecter certains rootkits.
Pour faire cette analyse, ça prends ce driver.
fabul
Messages postés
39398
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 décembre 2024
5 445
Modifié par fabul le 3/09/2015 à 12:26
Modifié par fabul le 3/09/2015 à 12:26
Tu peux faire une analyse avec Malwarebytes, A l'installation, décoche l'essai de la version premium.
Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
Appuie sur les touches Windows + R
Tape: services.msc
Regarde si il y a des services qui peuvent être désactivées ou en mode manuel.
Fais un nettoyage (même le registre avec CCleaner Portable) , ajoute le au menu contextuel de la corbeille.
Utilise Wise Disk Cleaner, il fait de la place, il peut entre autres supprimer les fichiers d'installation de Windows update.
Nettoie le registre avec Wise Registry Cleaner
Défragmente le registre avec Auslogics Registry Defrag
Fais une défragmentation du disque avec Auslogics Disk Defrag Portable
Utilise très souvent ATF-Cleaner
Dit nous comment le PC se comporte...
Met ton sujet en résolu si tout est Ok
Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
Appuie sur les touches Windows + R
Tape: services.msc
Regarde si il y a des services qui peuvent être désactivées ou en mode manuel.
Fais un nettoyage (même le registre avec CCleaner Portable) , ajoute le au menu contextuel de la corbeille.
Utilise Wise Disk Cleaner, il fait de la place, il peut entre autres supprimer les fichiers d'installation de Windows update.
Nettoie le registre avec Wise Registry Cleaner
Défragmente le registre avec Auslogics Registry Defrag
Fais une défragmentation du disque avec Auslogics Disk Defrag Portable
Utilise très souvent ATF-Cleaner
Dit nous comment le PC se comporte...
Met ton sujet en résolu si tout est Ok
DaizReal
Messages postés
11
Date d'inscription
dimanche 30 août 2015
Statut
Membre
Dernière intervention
19 août 2024
3 sept. 2015 à 13:14
3 sept. 2015 à 13:14
Voila,
Tout a été fait, Sauf la Defrag qui est en cours.
Apres tout sa je te tien informer de l'avancement du pc.
Tout a été fait, Sauf la Defrag qui est en cours.
Apres tout sa je te tien informer de l'avancement du pc.
DaizReal
Messages postés
11
Date d'inscription
dimanche 30 août 2015
Statut
Membre
Dernière intervention
19 août 2024
3 sept. 2015 à 15:23
3 sept. 2015 à 15:23
Voila,
la Défrag c'est super bien passer.
Tout a l'air d'être remis en ordre, mise a par pour être sur xD
Donc les Fichier Svchost, c'est bien normal que j'en est actuellement 15 en fonctionnement tout le temps ?
En parlant de Svchost,c'est quoi ça? "svchost.exe (DcomLaunch)"
Et Google Chrome 5 et n'est ouvert que une seul fois ?
la Défrag c'est super bien passer.
Tout a l'air d'être remis en ordre, mise a par pour être sur xD
Donc les Fichier Svchost, c'est bien normal que j'en est actuellement 15 en fonctionnement tout le temps ?
En parlant de Svchost,c'est quoi ça? "svchost.exe (DcomLaunch)"
Et Google Chrome 5 et n'est ouvert que une seul fois ?
fabul
Messages postés
39398
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 décembre 2024
5 445
3 sept. 2015 à 23:30
3 sept. 2015 à 23:30
Le processus svchost.exe (svchost qui signifie Service Host Process) est un processus générique
de Windows 2000/XP qui sert d'hôte pour les autres processus
https://www.commentcamarche.net/informatique/windows/225-gerer-le-processus-svchost-exe-de-windows/
de Windows 2000/XP qui sert d'hôte pour les autres processus
https://www.commentcamarche.net/informatique/windows/225-gerer-le-processus-svchost-exe-de-windows/